Aktivieren Sie Single Sign-On (SSO) für Mobilgeräte
- Richten Sie die SAML-Authentifizierung (Security Assertion Markup Language) im Mandanten ein.
- Sicherheit:Domäne Set Up: Tenant Setup - Securityim funktionalen Bereich „System“.
Sie können Ihren Benutzern die Verwendung von SAML-SSO für den Zugriff auf Workday auf ihren mobilen Geräten ermöglichen. Benutzer greifen auf Workday auf Mobilgeräten wie folgt zu:
- Mobile Workday-Apps (Workday auf iPad, iPhone oder Android)
- Mobile Browser
- Anmeldung in mobiler App - Umleitungs-URLWenn Sie diese URL nicht festlegen, verwendet Workday die von Workday verwaltete Authentifizierung für den Zugriff auf die mobile App.
- Anmeldung im mobilen Browser - Umleitungs-URLWenn Sie diese URL nicht festlegen, verwendet Workday die von Workday verwaltete Authentifizierung für den Zugriff über Mobilgeräte.
- Richten Sie die Umleitungs-URLs für mobile Apps und mobile Browser in Workday ein.Wenn Sie Folgendes verwenden:
- Eine SAML-SSO-Konfiguration für alle Benutzer in jeder Umgebung: Geben Sie die Umleitungs-URLs im GridUmleitungs-URLsin der AufgabeMandanten-Setup bearbeiten - Sicherheitein.
- Eine Authentifizierungsauswahl, die Ihren Benutzern in jeder Umgebung mehr als eine SAML-SSO-Option bietet:
- Öffnen Sie den BerichtManage Authentication Selectors.
- Wählen Sie die Authentifizierungsauswahl aus und geben Sie die Umleitungs-URLs für die folgende Aufgabe ein.
Bei der Bearbeitung der beiden Aufgaben sind folgende Informationen zu beachten:Option Bezeichnung Anmeldung in mobiler App - Umleitungs-URLDie URL, zu der Benutzer umgeleitet werden, wenn sie sich auf dem iPad, iPhone oder Android-Gerät bei Workday anmelden:- (IdP-initiated SAML) Die Anmeldeseite Ihres SAML-Anbieters. Sie erhalten diese URL von Ihrem SAML-Anbieter.
- (SP-initiierte SAML)https://.<workdayhost>/<tenantname>/login-saml2.htmld
Anmeldung im mobilen Browser - Umleitungs-URLDie URL, zu der Benutzer umgeleitet werden, wenn sie sich in einem mobilen Browser bei Workday anmelden:- (IdP-initiated SAML) Die Anmeldeseite Ihres SAML-Anbieters. Sie erhalten diese URL von Ihrem SAML-Anbieter.
- (SP-initiierte SAML)https://.<workdayhost>/<tenantname>/login-saml2.htmld
- (Optional) Öffnen Sie die AufgabeMandanten-Setup bearbeiten - Sicherheit.Bei der Bearbeitung der Aufgabe sind folgende Informationen zu beachten:
Option Bezeichnung Aktivieren Sie SSO für mobilen Browser für native AppsLeitet Benutzer zu einem mobilen Browser um, für den sie Single Sign-On (SSO) durchführen können, wenn sie sich bei Workday auf einem Android-Gerät, iPad und iPhone anmelden. Nach erfolgreicher Anmeldung leitet Workday Benutzer zur Workday-App auf ihrem Gerät weiter.Um Hardware-Authentifizierungen wie YBiKey auf mobilen Geräten zu aktivieren, müssen Sie diese Option auswählen.Aktivieren Sie Microsoft Edge für die Anmeldung bei nativen mobilen AppsLeitet Benutzer zum Webbrowser Microsoft Edge um, um Single Sign-On (SSO) durchzuführen, wenn sie sich bei Workday auf Android, iPad und iPhone anmelden. Nach erfolgreicher Anmeldung leitet Workday Benutzer zur Workday-App auf ihrem Gerät weiter.Aktivieren Sie DomänenspeicherErmöglicht den korrekten Betrieb von Domänen-Speicher (Document Object Model) für Single Sign-On (SSO)-Konfigurationen, die für die Verwendung von Domänen-Speicher konfiguriert wurden. Abhängig von der Konfiguration kann der Domänenspeicher die Ladezeiten durch clientseitigen Speicher optimieren.Aktivieren Sie Zertifikatsbasiertes SSOErmöglicht mobilen Geräten, die Workday auf Android, iPad und iPhone verwenden, die Verwendung von Zertifikaten anstelle von Benutzername und Kennwort für SSO.Dynamisches Anheften von Zertifikaten aktivierenErmöglicht es mobilen Apps und Browsern von Workday, SSL-Verbindungen nur mit SSO-Anbietern herzustellen, die denZertifikaten einer vertrauenswürdigen Domänezugeordnet sind.Zertifikate vertrauenswürdiger DomänenEin oder mehrere Serverzertifikate, denen die mobilen Apps und Browser vertrauen.Klicken Sie aufZertifikat einer vertrauenswürdigen Domäne erstellenund geben Sie für jedes Zertifikat Folgendes ein:- Domänenname: Der Domänenname des SSO-Anbieters, der das Zertifikat bereitstellt.
- PEM Encoded Certificate: Enthält den Header und Footer des Zertifikats, einschließlich aller Bindestriche (-). Beispiel: Alles einschließlich----BEGIN CERTIFICATE------------------------------------------------------BEGIN